Sécurité et confiance
La confiance fait partie de la qualité du signal. Voici l’essentiel des mesures qui protègent les répondants, les organisations et les accès à Kyogo.
Données hébergées au Canada
La base de données principale et les réponses aux sondages sont hébergées au Canada. Les données de contact, les données administratives et les réponses anonymes suivent des circuits distincts selon leur usage.
Réponses anonymes par conception
Une réponse soumise ne contient ni nom, ni adresse courriel, ni identifiant permettant de la rattacher directement à une personne. Kyogo ne maintient aucune table de correspondance permettant à un employeur de retrouver la réponse précise d’un répondant.
Les résultats sont présentés collectivement. Les règles d’anonymat masquent les groupes trop restreints et Kyogo n’est pas conçu pour surveiller, noter ou profiler une personne.
Séparation des organisations
Les comptes, permissions et lectures protégées sont contrôlés organisation par organisation. Un administrateur n’accède qu’aux données autorisées dans le contexte de son organisation.
Chiffrement et contrôle des accès
Kyogo chiffre les communications et le stockage, protège les sessions et vérifie les autorisations avant chaque lecture ou commande sensible. Les accès techniques sont limités, les sauvegardes sont contrôlées et les données envoyées aux outils d’observabilité sont minimisées.
Portail de protection des employés
Chaque invitation donne accès à un portail où une personne peut consulter les renseignements personnels attribuables connus par organisation, gérer son consentement aux courriels et déposer une demande de suppression.
Une réponse anonyme déjà soumise ne peut pas être affichée, modifiée ou supprimée individuellement, précisément parce que Kyogo ne conserve aucun lien permettant de l’attribuer à une personne.
Audit et traçabilité
Kyogo conserve des preuves minimales pour les demandes liées aux droits des personnes et pour certaines lectures administratives sensibles. Ces traces soutiennent la conformité et les enquêtes sans enregistrer les réponses, les commentaires ou le contenu consulté.
Démarche SOC 2 en cours
Kyogo ne détient actuellement aucun rapport SOC 2 et ne se présente pas comme certifié SOC 2. L’entreprise aligne progressivement ses contrôles sur les critères de services de confiance de l’AICPA en vue d’une éventuelle vérification indépendante.
Contact de sécurité
Pour signaler une vulnérabilité, poser une question de sécurité ou demander notre questionnaire de sécurité, écrivez à confidentialite@kyogo.ca. N’incluez pas de secret, de mot de passe, de jeton d’accès ou de réponse de sondage dans votre premier message.